このブログを検索

水曜日, 12月 28, 2011

個人情報 小牧市職員、外国人登録原票ひったくられる

小牧市は26日、男性職員(34)がひったくりに遭い持っていた外国人登録原票8人分を紛失したと発表した。24日までに緑署に被害届を提出、5世帯8人を訪問して陳謝した。原票は個人情報が記載され、本人の顔写真が添付されている。

個人情報 被害公表の顧客再び標的か ハッカー集団がと報道

AP通信は26日、国際的ハッカー集団「アノニマス」を名乗るグループが米民間調査機関のウェブサイトに侵入し個人情報を大量流出させた事件で、被害を公表した顧客が再び攻撃の標的になっているもようだと報じた。

個人情報 指導要録の一部保管庫から紛失--世田谷・中丸小

世田谷区教委は26日、区立中丸小学校で校長室の金庫に保管していた6年生の指導要録の一部が紛失したと発表した。

火曜日, 12月 27, 2011

危機管理 参院 サイバー攻撃対策で来年1月に「安全管理室」設置

参院事務局は26日、議員パソコンやサーバーが不正アクセスを受けるなどサイバー攻撃を受けていた問題で、平成24年1月1日付で「情報システム安全管理室」を設置することを決定した。

セキュリティ 悪用されるJavaの脆弱性、「不要ならアンインストールを」

フィンランドのセキュリティ企業エフセキュアは2011年12月22日、Javaの脆弱性を悪用する攻撃が確認されているとして注意を呼びかけた。Javaを利用していないユーザーには、アンインストール(削除)することを勧めている。

セキュリティ コラム スマホ、標的型攻撃、SpyEye … ラックが振り返る2011年のセキュリティ

2011年は誰にとっても忘れられない一年になった。そして情報セキュリティに関しても節目となった年だった ―

セキュリティ 標的型攻撃対策としての適切な管理者権限管理について注意喚起を発表(NISC)

内閣官房情報セキュリティセンター(NISC)は12月22日、「標的型攻撃対策としての適切な管理者権限管理について」を発表した。これは、最近の標的型攻撃において、組織ネットワーク内にある一般利用者のクライアントPCの標的型メール攻撃による不正プログラム感染をきっかけに、最終的にサーバに不正アクセスされネットワーク利用者のID、パスワードハッシュ、組織情報が窃取され、被害が拡大している事例が複数見受けられていることから、12月21日に各府省庁及び立法府、司法府等のオブザーバ機関に対し注意喚起を行ったもの。

個人情報 裁判員裁判の個人情報 ネットに

裁判員裁判を担当した弁護士がインターネット上に開設した掲示板で、性犯罪の被害者の女性や裁判員の候補者の個人情報が多くの人に閲覧できる状態になっていたことが分かりました。ほかにも同じようなケースが見つかったことから、日弁連=日本弁護士連合会は、緊急に削除を要請しました。

個人情報 米調査機関ストラトフォーのサイトに攻撃、顧客リスト流出

米民間調査期間ストラトフォーのウェブサイトが攻撃を受け、調査購読者に関する情報が流出した。25日夜時点では、ハッカー集団「アノニマス」による攻撃かどうかは明らかになっていない。

月曜日, 12月 26, 2011

セキュリティ コラム IaaSでセキュリティテストを実施、韓国から1万件を超える攻撃

前編「IaaSセキュリティはどこが危ない? テスト結果を公開」では、RackspaceのIaaSを使い、標準的な仮想サーバでセキュリティをテストした結果を紹介した。検知されたプローブでは、SSHプロトコルへの攻撃が最も多く、次いでVoIP攻撃、データベース攻撃が続いた。では、こうしたプローブはどこから発信されたのか?

個人情報 ハッカー集団Anonymousが米大手シンクタンクを攻撃、個人情報流出

国際的ハッカー集団「Anonymous」が米大手シンクタンクにサイバー攻撃を仕掛け、個人情報を盗み出した。米メディア各社(Wall Street Journal、Washington Post)が現地時間2011年12月25日に報じたもので、Anonymousは同日出した犯行声明において、サイバー攻撃を1週間続けることを示唆しているという。

個人情報 アメーバに不正アクセス、個人情報の漏洩はなし

サイバーエージェントは2011年12月25日、同社の運営するサービス「アメーバ」に第三者からの不正アクセスがあったと発表した。

個人情報 中国政府が結婚情報データベース構築、プライバシー侵害の懸念も

中国政府は国民の結婚情報をデータベース化し、来年からオンラインで提供を開始すると発表した。目的は重婚を防ぐことだが、国民の間ではプライバシー侵害に対する懸念が強まっている。